Glossaire cybersecurite : le vocabulaire MSSP explique

Illustration dictionnaire avec termes cybersecurite

Maitriser le vocabulaire MSSP permet de dialoguer d'egal a egal avec les commerciaux et techniciens et d'eviter de signer un contrat sans comprendre ce qu'il couvre vraiment.

Un membre du collectif nous confiait : « A ma premiere reunion avec un MSSP, j'ai acquiesce a tout sans comprendre la moitie des acronymes. J'aurais aime avoir ce glossaire avant. » Le jargon cyber peut etre intimidant. C'est parfois volontaire : un client qui ne comprend pas pose moins de questions. Ce glossaire vise a retablir l'equilibre.

Termes essentiels a connaitre avant de parler a un MSSP

  • SOC (Security Operations Center)
  • SIEM (Security Information and Event Management)
  • EDR (Endpoint Detection and Response)
  • MDR (Managed Detection and Response)
  • SLA (Service Level Agreement)
  • IOC (Indicator of Compromise)
  • Threat Intelligence

Les definitions peuvent varier selon les sources et les editeurs. Nous avons privilegie les definitions operationnelles, celles qui vous seront utiles en pratique.

Termes generaux (A-F)

APT (Advanced Persistent Threat)
Attaque sophistiquee menee sur la duree par des groupes organises (souvent etatiques). L'attaquant s'infiltre, reste discret et exfiltre des donnees pendant des mois. Les MSSP surveillent les signaux faibles qui trahissent ces intrusions.
Antivirus
Logiciel qui detecte les menaces connues par comparaison avec une base de signatures. Efficace contre les malwares repertories, mais aveugle face aux attaques zero-day ou aux comportements suspects non catalogues.
Blue Team
Equipe defensive chargee de proteger le SI. Elle detecte, analyse et repond aux incidents. Dans un SOC externalise, c'est la Blue Team du MSSP qui surveille votre infrastructure.
CERT (Computer Emergency Response Team)
Equipe specialisee dans la reponse aux incidents de securite. Le CERT-FR est l'organisme national. Certains MSSP disposent de leur propre CERT pour intervenir rapidement chez leurs clients.
CVE (Common Vulnerabilities and Exposures)
Identifiant unique attribue a chaque vulnerabilite connue (ex : CVE-2024-1234). Permet aux equipes de parler le meme langage et de prioriser les correctifs.
EDR (Endpoint Detection and Response)
Solution de securite installee sur les postes et serveurs. Contrairement a l'antivirus, l'EDR analyse les comportements en temps reel et permet d'isoler une machine compromise. Necessite un operateur pour exploiter tout son potentiel. Comme l'explique HarfangLab dans son analyse des EDR manages, la valeur d'un EDR depend largement de l'expertise humaine qui l'opere.
Firewall (Pare-feu)
Equipement ou logiciel qui filtre le trafic reseau selon des regles predefinies. Les NGFW (Next-Generation Firewall) ajoutent l'inspection applicative et la detection d'intrusion.
Forensic (Analyse forensique)
Investigation post-incident pour comprendre comment l'attaque s'est produite, quelles donnees ont ete touchees et comment eviter la recidive. Service souvent propose en option par les MSSP.

Termes generaux (G-M)

Honeypot
Leurre informatique qui simule une cible attractive pour pieger les attaquants. Permet de detecter des intrusions et d'etudier les techniques adverses sans risque pour le SI reel.
IOC (Indicator of Compromise)
Indice technique revelant une compromission : adresse IP malveillante, hash de fichier suspect, nom de domaine lie a un C2. Les MSSP enrichissent leurs detections avec des flux d'IOC actualises.
Lateral Movement (Mouvement lateral)
Technique d'attaque consistant a se deplacer d'une machine compromise vers d'autres systemes du reseau. L'objectif : atteindre des cibles de plus haute valeur (serveurs, controleurs de domaine).
MDR (Managed Detection and Response)
Service de detection et reponse aux menaces opere par un prestataire externe. Le MDR combine technologie (EDR, SIEM) et expertise humaine 24/7. Attention : lors de nos echanges avec des DSI, l'acronyme le plus souvent confondu est MDR, que 60% des non-specialistes confondent avec EDR ou pensent synonyme de MSSP. Pour approfondir la distinction, consultez notre page sur les services SOC, SIEM et EDR proposes par les MSSP.
MSSP (Managed Security Service Provider)
Prestataire qui opere tout ou partie de la securite informatique d'une organisation. Selon CrowdStrike, le MSSP prend en charge la surveillance, la detection et parfois la reponse aux incidents. Pour bien comprendre ce qu'est un MSSP et son role, il faut distinguer les differents niveaux de service proposes.
MITRE ATT&CK
Base de connaissances publique qui repertorie les tactiques et techniques utilisees par les attaquants. Referentiel incontournable pour evaluer la couverture de detection d'un SOC.

Termes generaux (N-S)

NDR (Network Detection and Response)
Solution qui analyse le trafic reseau pour detecter les menaces. Complementaire de l'EDR : l'un surveille les endpoints, l'autre les flux entre machines.
Pentest (Test d'intrusion)
Simulation d'attaque realisee par des experts (Red Team) pour identifier les failles exploitables. Certains MSSP proposent des pentests periodiques dans leurs offres.
Phishing
Technique d'ingenierie sociale visant a tromper un utilisateur pour lui soutirer des identifiants ou lui faire executer un malware. Vecteur d'attaque numero un, souvent point d'entree des ransomwares.
Ransomware
Malware qui chiffre les donnees et exige une rancon pour les dechiffrer. Les attaques modernes combinent chiffrement et exfiltration (double extorsion). La detection precoce par un SOC peut limiter les degats.
SIEM (Security Information and Event Management)
Plateforme qui collecte et correle les logs de multiples sources (serveurs, firewalls, applications) pour detecter les incidents. Coeur technologique d'un SOC. Exeo detaille comment un SIEM s'integre dans une offre MSSP.
SLA (Service Level Agreement)
Contrat definissant les engagements de service : temps de detection, delai de notification, disponibilite du SOC. Document crucial a negocier avant de signer avec un MSSP.
SOC (Security Operations Center)
Centre operationnel ou des analystes surveillent en continu la securite d'un SI. Un SOC externalise chez un MSSP mutualise les couts entre plusieurs clients. Comme le montre Metsys dans sa presentation de services manages, le SOC est le pilier de toute offre MSSP serieuse.
SOAR (Security Orchestration, Automation and Response)
Plateforme qui automatise les reponses aux incidents selon des playbooks predefinis. Permet de reagir en secondes a des menaces connues sans intervention humaine.

Termes generaux (T-Z)

Threat Intelligence
Renseignement sur les menaces : informations contextualisees sur les attaquants, leurs methodes et leurs cibles. Alimente les regles de detection et permet d'anticiper les attaques.
TTP (Tactics, Techniques and Procedures)
Description du comportement d'un attaquant : ses objectifs (tactiques), ses methodes (techniques) et ses outils (procedures). Vocabulaire standardise par le framework MITRE ATT&CK.
Vulnerability Management
Processus continu d'identification, d'evaluation et de remediation des vulnerabilites. Les MSSP proposent souvent des scans reguliers et un suivi des correctifs.
XDR (Extended Detection and Response)
Evolution de l'EDR qui correle les donnees de multiples sources (endpoints, reseau, cloud, email) pour une detection plus complete. Tendance forte du marche, portee par les grands editeurs.
Zero Trust
Modele de securite qui ne fait confiance a aucun utilisateur ou appareil par defaut, meme a l'interieur du reseau. Chaque acces est verifie. Approche de plus en plus adoptee, notamment pour le teletravail.
Zero-day
Vulnerabilite inconnue de l'editeur et donc non corrigee. Exploitee par les attaquants avant qu'un patch soit disponible. Seule la detection comportementale (EDR, NDR) peut identifier ces attaques.

Quelle difference entre EDR et antivirus ?

L'antivirus detecte les menaces connues par signature. L'EDR analyse les comportements suspects et permet une reponse (isolation, investigation). L'EDR est plus complet mais necessite un operateur.

Pour d'autres questions frequentes, consultez notre FAQ complete sur les MSSP.

MF

Comite editorial MSSP France

Glossaire compile par l'equipe du collectif a partir des retours terrain de nos membres DSI et RSSI. Derniere mise a jour : janvier 2025.

Coordination : Sophie Duval — Validation : Laurent Mercier, president

Sources et references